2016 勒索軟體白皮書

Similar documents
疾病诊治实务(二)

簡報題目

目 录 一 本 科 教 育 基 本 情 况... 1 ( 一 ) 人 才 培 养 目 标... 1 ( 二 ) 专 业 设 置 情 况... 1 ( 三 ) 在 校 生 及 招 生 情 况... 2 二 师 资 队 伍 情 况... 3 ( 一 ) 教 职 工 数 量... 3 ( 二 ) 专 任

计算机网络与教育(五).doc

公務員懲戒法實務及新制

大小通吃-糖尿病


98825 (Project Sunshine) Chi_TC_.indb

(Microsoft Word - outline for Genesis 9\243\2721\243\25529.doc)

穨Shuk-final.PDF

2

招行2002年半年度报告全文.PDF

Microsoft Word _4

郑州大学(下).doc

厨房小知识(六)

广 东 纺 织 职 业 技 术 学 院 发 展 党 员 公 示 制 实 施 办 法 关 于 推 荐 优 秀 团 员 作 为 党 的 发 展 对 象 工 作 的 意 见 后 勤 管 理 工 作 广 东 纺 织 职 业 技 术 学 院 新 引 进 教 职 工 周 转 房 管 理


游戏攻略大全(五十).doc

金融英语证书考试大纲


健康知识(二)

中南财经大学(二).doc

广西大学(一).doc

根据学校教学工作安排,2011年9月19日正式开课,也是我校迁址蓬莱的第一学期开学

山东大学(一).doc

2

主 编 : 杨 林 副 主 编 : 张 新 民 邹 兰 曹 纯 纯 周 秋 婷 李 雅 清 黄 囡 囡 评 审 顾 问 : 杨 林 张 新 民 评 审 : 张 新 民 邹 兰 曹 纯 纯 周 秋 婷 李 雅 清 黄 囡 囡 李 忆 萍 徐 如 雪 文 字 编 辑 : 曹 纯 纯 邹 兰 李 雅 清

最新文物管理执法全书(十四).doc

园林常识(二).doc

前 言 二 一 六 年 四 月 四 日, 兒 童 節, 誕 生 了 一 件 美 事 : 中 國 作 家 曹 文 軒 在 意 大 利 博 洛 尼 亞 國 際 童 書 展 榮 獲 國 際 安 徒 生 文 學 獎, 是 該 獎 創 設 六 十 年 來, 第 一 位 摘 桂 的 中 國 作 家, 意 義 重

湖 南 科 技 大 学

上海外国语大学(二).doc

2009 陳 敦 德

切 实 加 强 职 业 院 校 学 生 实 践 能 力 和 职 业 技 能 的 培 养 周 济 在 职 业 教 育 实 训 基 地 建 设 工 作 会 议 上 的 讲 话 深 化 教 育 教 学 改 革 推 进 体 制 机 制 创 新 全 面 提 高 高 等 职 业 教 育 质 量 在

鸽子(三)

兽药基础知识(四)

园林植物卷(十).doc

园林植物卷(十七).doc

临床手术应用(三)

家装知识(二十)

医疗知识小百科

家庭万事通(一)

家装知识(三)

园林绿化(一)

园林植物卷(十五).doc

最新监察执法全书(一百五十).doc

兽药基础知识(三)

奥运档案(四).doc

最新监察执法全书(五十).doc

最新执法工作手册(三百八十四)

中华美食大全4

动物杂谈_二_.doc

抗非典英雄赞歌(三)

新时期共青团工作实务全书(三十五)

经济法法律法规第十九卷

游戏攻略大全(五十九).doc

火灾安全实例

兽药基础知识(七)

实用玉米技术(二)

中国政法大学(一).doc

水产知识(一)

國立中山大學學位論文典藏.PDF

Microsoft Word mpc-min-chi.doc

( ) 1

穨cwht.PDF

900502_Oasis.indb

bnb.PDF

untitled

Microsoft Word - om388-rnt _excl Items 16 & 38_ _final_for uploading_.doc

% 25% (i) 95% 96,290,900 (ii) 99.9% 17,196,000 (iii) 99.9% 89,663,100 2

¨Æ·~½g¡ã¾·~¤ÀÃþ

游戏攻略大全(五十二).doc

游戏攻略大全(五十一).doc

(105?????w?Z1207)

西安文理学院 西安通信学院 西北工业大学.doc

綜合社會保障援助指引

880041_C_Unique_REDACTED_.indb

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

目 录 学 校 概 况... 1 报 告 说 明... 3 第 一 章 2015 届 毕 业 生 就 业 基 本 情 况... 5 一 毕 业 生 的 规 模 与 结 构... 5 ( 一 ) 毕 业 生 总 体 规 模... 5 ( 二 ) 毕 业 生 的 结 构 分 布... 5 二 毕 业 生

II

南京晓庄学院2011年本科教学质量报告

內政部土地重劃工程局農村社區土地重劃四年示範計畫執行要點

新时期共青团工作实务全书(一百七十二)

河 南 蓝 皮 书 文 化 (2008) 网 络 文 学 主 要 是 指 在 网 上 原 创 的 文 学 作 品 作 为 网 络 文 化 的 主 力 部 分, 网 络 文 学 的 发 展 在 近 年 来 势 不 可 挡 作 为 凭 借 新 兴 媒 介 兴 起 的 文 学, 网 络 文 学 与 传 统

《將進酒》

21 flash

马 克 思 主 义 学 院 经 济 与 工 商 管 理 学 院 公 共 管 理 学 院 法 学 院 社 会 学 院 外 国 语 学 院 中 国 现 当 代 史 世 界 中 古 史 世 界 近 现 代 史 文 化 遗 产 马 克 思 主 义 哲 学 国 际 政 治 科 学 社 会 主 义 马 克 思

97年度內、外科專科護理師培育計畫

<4D F736F F D203939BAD3B3D5A468AF5AA9DBA5CDA6D2B8D5C2B2B3B B371B94C>

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

<4D F736F F D F7632B0B2C1AAB0B2CBB3C0D6D3CEBEB3CDE2C2C3D0D0D2E2CDE2C9CBBAA6B1A3CFD5CCF5BFEE2E646F63>


Microsoft Word - 08 单元一儿童文学理论

南華大學數位論文

Microsoft Word 一年級散文教案.doc

米食天地教案

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等

untitled

第三章

Transcription:

Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14

2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker 300 1

2016 2014 2015 TROJ_CRYPTRBIT.H Tor CTBLocker e-mail TorrentLocker Ransomweb Chimera Android 2016 Mac OSX KeRanger Locky SamSam 2009 2

MBR MFT PETYA MBR FBI 2015 200 1 CryptoWall 3.0 3

2016 PETYA 4

ICIT 5,000 65,000 10,000 7 8 (1) (2) (3) (4) Locky 5

2016 (1) (Pre-Click) Java, Flash Player script (2) (Post-Click) 6

Pre-click 惡意廣告 使用者未更新程式 01 02 e.g. 使用舊版 Flash Player 利用 Flash 的漏洞 使用者瀏覽正常網頁, 但廣告正好輪播到惡意廣告 Flash 惡意廣告 03 Flash 惡意廣告會試著攻擊以取得系統管理者權限, 一旦 成功, 便會利用系統管理者權限下載 Downloader 並執行註 : 一般來說, 惡意軟體會先下載 Downloader, 此 Downloader 檔案大小較小, 目的通常單純 Flash 惡意廣告 I 取得權限 II 下載 Downloader III 執行 Downloader 04 Downloader 被執行後, 便會下載完整的勒索軟體並執行 勒索軟體一旦執行, 使用者的檔案就會被加密 Ransomware 下載勒索軟體執行勒索軟體檔案加密

Post-click 惡意廣告 建立惡意網站 01 02 駭客先建立一個惡意網站 裡面存放攻擊程式 駭客建立惡意廣告導向惡意網站 Flash 廣告 03 使用者看到惡意廣告並點擊, 此時使用者便會被導向惡意網站 04 使用者瀏覽惡意網站的同時, 便遭受攻擊, 下載 Downloader 並執行 click I II 取得權限 1. 下載 Downloader 2. 執行 Downloader 05 Downloader 被執行後, 便會下載完整的勒索軟體並執行 勒索軟體一旦執行, 使用者的檔案就會被加密 Ransomware 下載勒索軟體執行勒索軟體檔案加密

script (Exploit Kit) Exploit Kit Exploit Kit 1. 2. 3. 4. 5. Exploit kit Exploit Kit Exploit Kit CONTACT REDIRECT EXPLOIT INFECT Normal Website Malicious Advertisement Ransomware Compromised Website System Exploit Server Kit Banking Trojan Spammed Link Malware Exploit kit 9

2016 Exploit kit Blackhole 2015 Exploit kit Botnet Botnet (RaaS) Botnet 10

LeChiffre APT Surprise TeamViewer SamSam JexBoss JBoss JBoss JBoss Koler Android LowLevel04 (1) ( ) ( Flash, Acrobat, Office, etc.) CVE ( / ) (2) ( ) (3) Internet POS, Kiosk 11

2016 (4) (5) (.SCR,.CAB ) (1) (2) (3) C&C Exploit kit (4) Botnet Botnet C&C Botnet Botnet (5) 12

(6) 3-2-1 3 2 1 13

OSCE 11 Cloud App Security Hosted Email Security